🇨🇴⚖️ La Rama Judicial valida a Ariel en prueba de concepto de IA. Conoce los resultados aquí

2026_Anexo_4_Acuerdo_2088

Consejo Nacional de Operaciones

Icono de documento PDF

Descargar PDF

Disponible

Detalles

Título
2026_Anexo_4_Acuerdo_2088
Autor
Consejo Nacional de Operaciones
Categoría
Infralegal
Área del derecho
Servicios_Publicos
Año
2026

Anexo 4. Guía de reporte de incidente mediante correo electrónico seguro Comité de Ciberseguridad

Revisión

Fecha

Descripción

0 2025-11-11 El Comité de Ciberseguridad recomendó esta guíaAnexo 4. Guía de reporte de incidente mediante correo electrónico seguro Comité de Ciberseguridad

1. Introducción El presente documento describe el p aso a pas o para cifrar y enviar de manera segura el

formato de reporte de incidentes de ciberseguridad (Anexo No 2) a través de correo electrónico, utilizando el software Kleopatra (GPG4WIN) para garantizar la confidencialidad e integridad de la información compartida.

2. Requisitos previos

2.1. Tener instalado el software Kleopatra (GPG4WIN) según lo indicado en el Anexo No 3 donde está la guía para la creación de las llaves de cifrado. 2.2. Disponer del par de llaves PGP generadas previamente. 2.3. Haber importado la llave pública del destinatario (XM - buzón isoc@xm.com.co), la cual se encuentra en el numeral 5.5 de este documento. 2.4. Tener el formato de reporte de incidentes (Anexo No 2) debidamente completado.

3. Paso a paso para el cifrado y envío del reporte de incidentes 3.1. Preparación del formato de reporte

Complete el formato de reporte de incidentes (Anexo No 2) con toda la información relevante del incidente de ciberseguridad. Guarde el documento con un nombre descriptivo que incluya la fecha del reporte (por ejemplo:

3.1. Preparación del formato de reporte Complete el formato de reporte de incidentes (Anexo No 2) con toda la información relevante del incidente de ciberseguridad. Guarde el documento con un nombre descriptivo que incluya la fecha del reporte (por ejemplo: "Reporte_Incidente_NOMBREEMPRESA_AAAAMMDD.xlsx").

3.2. Cifrado del archivo de reporte mediante Kleopatra 3.2.1. Abrir Kleopatra Inicie el software Kleopatra desde el menú de inicio o el acceso directo en su escritorio. 3.2.2. Seleccionar la opción para cifrarAnexo 4. Guía de reporte de incidente mediante correo electrónico seguro Comité de Ciberseguridad

En la interfaz principal de Kleopatra, haga clic en el botón "Sign/Encrypt" ubicado en la barra de herramientas superior.

3.2.3. Seleccionar el archivo a cifrar En la ventana emergente, busque y seleccione el archivo del reporte de incidentes que completó previamente. Haga clic en "Abrir" para continuar. 3.2.4. Configurar opciones de cifrado Se abrirá la ventana "Sign/Encrypt Files" . Configure las siguientes opciones:

  1. Sign as : Marque esta casilla y seleccione su certificado (llave) personal para firmar el documento. ii. Encrypt for me : Opcional, pero recomendado para mantener una copia que pueda descifrar posteriormente.Anexo 4. Guía de reporte de incidente mediante correo electrónico seguro Comité de

Ciberseguridad

  1. Encrypt for others : Marque esta casilla y seleccione el certificado (llave pública) de XM (reporteincidentes@xm.com.co) que previamente importó. 3.2.5. Iniciar el proceso de cifrado

Ciberseguridad

  1. Encrypt for others : Marque esta casilla y seleccione el certificado (llave pública) de XM (reporteincidentes@xm.com.co) que previamente importó. 3.2.5. Iniciar el proceso de cifrado Haga clic en el botón "Sign/Encrypt" en la parte inferior derecha de la ventana para iniciar el proceso de cifrado. 3.2.6. Ingresar la contraseña Se le solicitará ingresar la contraseña (passphrase) asociada a su llave privada.

Introdúzcala correctamente y haga clic en "OK" . 3.2.7. Verificar resultado Al finalizar el proceso, Kleopatra mostrará un mensaje de confirmación indicando que la operación se completó exitosamente. El archivo cifrado se guardará en la misma ubicación que el original, pero con extensión " .gpg" (por ejemplo: "Reporte_Incidente_NOMBREEMPRESA_AAAAMMDD.xlsx.gpg").

4. Envío del reporte cifrado por correo electrónico 4.1. Crear un nuevo correo electrónico Abra su cliente de correo electrónico habitual y cree un nuevo mensaje con las

siguientes características:

  • Para: isoc@xm.com.co • Asunto: [REPORTE INCIDENTE] - Nombre de su empresa - Fecha (AAAAMMDD) • Contenido: Incluya un breve texto indicando que adjunta el reporte de incidente cifrado. Por ejemplo:Anexo 4. Guía de reporte de incidente mediante correo electrónico seguro Comité de

Ciberseguridad

4.2. Adjuntar el archivo cifrado Adjunte el archivo cifrado (.gpg) al correo electrónico. No adjunte la versión sin cifrar del reporte.

4.3. Enviar el correo electrónico Una vez adjuntado el archivo cifrado, envíe el correo electrónico.

Adjunte el archivo cifrado (.gpg) al correo electrónico. No adjunte la versión sin cifrar del reporte.

4.3. Enviar el correo electrónico Una vez adjuntado el archivo cifrado, envíe el correo electrónico.

5. Consideraciones importantes 5.1. No envíe información sensible en el cuerpo del correo: Todo dato sensible debe estar contenido únicamente en el archivo cifrado. 5.2. Verifique siempre el destinatario : Asegúrese de estar utilizando la dirección de correo correcta (isoc@xm.com.co). 5.3. Mantenga seguro su par de llaves: Proteja su llave privada y su contraseña para evitar el acceso no autorizado. 5.4. Actualización del reporte: Para enviar actualizaciones del incidente, siga el mismo procedimiento de cifrado y envío, indicando en el asunto que se trata de una actualización (por ejemplo: [ACTUALIZACIÓN REPORTE INCIDENTE] - Nombre de su empresa - Fecha (AAAAMMDD)). 5.5. Llave pública de XM para el envío de información cifrada : A continuación, se adjunta la llave pública de XM para el envío de información cifrada.

ISOC_XM_public.asc

-----BEGIN PGP PUBLIC KEY BLOCK-----

mQGNBGlBiUwBDADO8BESB/fa33JQuSebaxB3NrBxmwZ3459NSronntR3Uu7sAuxi ILDhNRBUXLBud1o957sQ8Oo9BEhz1LHTnZTpfyz2xoyczKZnq4AgdMYnWv9njwbl

cXKjcqewI9AkbxedA8KcfANz1XjFlMTybj+hbN9JhhpYDt7l+s/m/8OlD0gKIn5A mbeL7eguJku+82D7w2yDkTDVsEcreMbvAP9lse9FLKjn/qUWlpkmVvA5gejJ03SN G4nWEBo1xenV2Z4ldRKBmvGUL7mbAXZsMjkDp0U7ehvUbirzic4Kjg+xBcB1uFxT 0OHM4oI5xY4j97LavIB3tDWIkTMBjz5WFryisPwSTG8oMmeOFZNfTRjoWvZFOLaD UGoyVW6ImBZ1CtaIr3mDtmuTUL1r4ly+FWAEEvZtu4fmFaxNpGeHvAlxAnIPW2RBAnexo 4. Guía de reporte de incidente mediante correo electrónico seguro Comité de Ciberseguridad

u3n44llMC1aCIFxw+dbaZsGqd3rbetmmIMjR3ns8Pq55YSFA2yuMPL4WUn0yhUR8 20CfXNshW+XgTWkAEQEAAbQVSVNPQyA8aVNPQ0B4bS5jb20uY28+iQHXBBMBCABB FiEEJhU7zFkpLT1q7zCWHrmTi87rJgYFAmlBiUwCGwMFCQXgRkQFCwkIBwICIgIG

FQoJCAsCBBYCAwECHgcCF4AACgkQHrmTi87rJgbsugv+KLqJUfMqQNQUvpm0JZat uSlV7+acrlZ1wxJBLbZ6dgRZRCcdD6/qV5nMvKbV+HlEKBR0KqTGA9QWrtSO3a8Z HkLC1GHIiWUQHtXmk7wT41vxEHiExenSgvz2r4PsSicxbQy8pwndg/4iDgu55DTi WaR45Xx9Y9MlmiEvBhG3Q8PG4tkuQHF/bThBb375VBNeb868oV7Z2Pgwvp9kd44t Gu1x73r/Fqn2Uy4V9l3QV5Gfi66bPPLSl2ubxheDyTvtOOApKduEkh2igi92M24y WcCNBet+io0Trow7G9Ei+Ua7XbpQ63rGNdO82q8wJGzHswGHbPRx56CTQy5qghOd tC7yvoHYR1//2PhUzWkRY2XZH1SnoyiKz25JTTDNaR9nXF8adXZTEJWq3duv0a8K kYbQS4kMSTEQHJ9yjD1eIi/EBfI16qrblBYIM8IOWA6uykXx7T3QtA2DDXem+j4u WSPiv0xsXQsWxBJXu93RA+1Kl5o7Y6O4PyaRmRH4AI/puQGNBGlBiUwBDACy2P8f

62+YjEhiNVScyHczDhA/ObZ0NlHIRl+V846OATH2ub7/d6l6ObeMm5Fv7Y2s1SPY QL68SGEAVaMyGkLqSQSt+WxmIY9E4U65IRkuARtUq6fIE4VBWIshJ4xMNAQFAbHR 1g/P7Wx6Z6ihp3XEoAxO9hfTTQ5SOE/HnR47cspXTqgc88wWVY0V8xz+StBN/6Is 0MOSJfBP1sy5PQnhBdLrx25Xl2bFjLpOypmGhZL4Djyqlj6u9SOmo4LMPfw5Qssn KJKVJ8FMU83KW6f1FfG99zAfI7Hu0F4PbVvKS2gcOlBz3a5ZjzCmDl8kyIb9jFvq N5oSSgxeE1CA6RK5ITtDUD0Aj/NfwgsUI9eLf2vMCT27YDQttK/h9D8qjBV21Rk2 HkwRVaRgkd9N5Sx7XvlOVDSnfdbgW2utgLpZKWValiJAcJBsSEoa2GcY/O/jj6Pb NacKXXWmXVk1mvTFyt4zC9YufMTzILyM6QxtP5y2ZmRMUim+g23SYBcopvkAEQEA AYkBvAQYAQgAJhYhBCYVO8xZKS09au8wlh65k4vO6yYGBQJpQYlMAhsMBQkF4EZE

AAoJEB65k4vO6yYGWCQL/iEKGGQTAYMyzrcv7VT+ouBLrMNpU5VXpdqnko3uVWaW Ll3919+jDV4HGPPO3fQHb3BpBXIQQ5JHU+yWExn+IZ8WOvedrIU/+7u7tD4Nzv26 3jwNEewvlDds5aYtmp9oPq6yFbo4uBjRjvFtdSsbww0RdpU8RyMDcQ1VbYeIz6cL Se81GOqecOwAHHMTvYsBVdmLcUC3zz5Ghy6fDtosbqcAtONM0bzajwVwcSeiowLz 1tLtN9+VAIDEmsA86Eh+ctH0xibMYjMDgEztWmuPX8TI3xTVY3/GrLL+uMrvxAQe GieiTX/q1vDXiE/J5jBhLlHdqK3z+MDmkwtPDGWklEzS8Ruh126K/cMSumyMhL31 1/p0bCoC5DFNlzNZageGTVwNpuR9OjkE3gkbXPGbwpRd0wehsP3vHkukWpT39Ch4 JKtW+x1FvFI6ttzqhQEh+/U94a5CjrTTMDxwgu90AfxlUnTH4li5KV7pWzfIHpuc aaGwQDEXXS1VcxIc752usQ== =+GHg

-----END PGP PUBLIC KEY BLOCK-----

Consultar sobre este documento ...